サポート情報

  • HOME
  • Harmony Endpoint 脆弱性のお知らせ

Harmony Endpoint 脆弱性のお知らせ

平素は当社サービスをご利用いただき誠にありがとうございます。
Harmony Endpointに脆弱性が発見されました。
該当製品をご利用の場合、下記概要をご確認いただきますようお願いいたします。

概要

 

対象製品 Harmony Endpoint
対象バージョン E86.x~E88.10
対応方法 E88.20、またはそれ以降のバージョンへのアップデート
脆弱性概要 CVE Score : 5.6
Attack Vector : LocalCOMオブジェクトを操作することにより、細工されたDLLを読み込む可能性がある。

上記概要の通り、本脆弱性は攻撃ベクトル:ローカルとして分類されており、悪用にはローカルで特権コードを実行できなければなりません。そのため、ネットワーク経由で悪用される可能性は極めて低い脆弱性です。
もし対象バージョンをご利用されている場合、対策済バージョンへのアップデートを推奨いたします。

関連情報:Check Point response to CVE-2024-24912 | Check Point Support Center

以上